Подписи и сертификаты

Сертификаты для СЭДО: какие нужны и что меняется с 1 сентября 2026

Обмен с фондом держится на двух вещах: вашей подписи и сертификатах шифрования фонда. Осенью 2026 к первой добавляется техническое требование, о котором легко узнать слишком поздно.

Читать →
Новое требование СФР — с 1 сентября 2026Проверка сертификата — около минуты
Коротко

Для обмена по СЭДО нужны сертификат электронной подписи страхователя (им подписываются сообщения) и сертификаты шифрования СФР (ими шифруется обмен). У абонентов 1С-Отчётности они подставляются автоматически; без неё сертификаты фонда устанавливаются вручную. ⚠️ С 1 сентября 2026 года фонд предъявляет к квалифицированному сертификату дополнительное техническое требование: в расширении Key Usage должны присутствовать три атрибута — keyAgreement («Согласование ключей»), dataEncipherment («Шифрование данных») и keyEncipherment («Шифрование ключа»). Под риском прежде всего сертификаты, выданные УЦ ФНС до 28 августа 2025 года и действующие после 1 сентября 2026. Лечится бесплатным перевыпуском в УЦ ФНС.

Какие сертификаты участвуют в обмене

В СЭДО участвуют сертификаты двух ролей, и их часто путают. Сертификат страхователя — это ваша квалифицированная электронная подпись, ей подписываются исходящие сообщения. Сертификаты шифрования СФР — это сертификаты самого фонда, ими шифруется трафик обмена; они не ваши и не выпускаются под вашу организацию, их нужно просто установить.

Сертификатов фонда несколько — они разделены по видам взаимодействия: отдельно для 4-ФСС и ПВСО, отдельно для контура электронных больничных, СЭДО и связанных сервисов. Скачиваются они с ресурсов фонда и устанавливаются через криптопровайдер — КриптоПро CSP или ViPNet CSP.

Если подключена 1С-Отчётность, эту часть работы делать не нужно: сертификаты фонда и параметры обмена подставляются автоматически, а ваш сертификат уже зарегистрирован в сервисе. Ручная установка нужна там, где 1С-Отчётности нет.

С 1 сентября 2026 фонд проверяет состав вашего сертификата

СФР вводит расширенную техническую проверку электронных подписей: в расширении Key Usage сертификата должны быть keyAgreement, dataEncipherment и keyEncipherment. Документы, подписанные сертификатом без этих атрибутов, фонд отклоняет автоматически — при этом сам сертификат остаётся действующим и полностью законным по 63-ФЗ. Именно этим требование и коварно: срок действия в порядке, подпись рабочая, а фонд её не принимает.

Как проверить свой сертификат

  1. 1
    Откройте состав сертификата

    Через КриптоПро CSP: «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Свойства» → вкладка «Состав». То же самое можно посмотреть в свойствах установленного сертификата в хранилище Windows.

  2. 2
    Найдите поле «Использование ключа»

    Это и есть расширение Key Usage. В нём перечислены разрешённые операции — именно этот список фонд и будет проверять.

  3. 3
    Убедитесь, что в списке есть все три значения

    «Согласование ключей» (keyAgreement), «Шифрование данных» (dataEncipherment) и «Шифрование ключа» (keyEncipherment). Чаще всего не хватает именно первого — согласования ключей.

    Достаточно отсутствия одного атрибута, чтобы проверка не прошла
  4. 4
    Если чего-то не хватает — перевыпустите сертификат

    Перевыпуск в удостоверяющем центре ФНС бесплатный: онлайн через личный кабинет или при личном визите. Сертификаты, выпущенные УЦ ФНС начиная с конца августа 2025 года, нужные атрибуты, как правило, уже содержат.

    Не откладывайте на последние дни: перевыпуск и переустановка занимают время
  5. 5
    После перевыпуска обновите сертификат в программе

    Новый сертификат нужно указать в настройках обмена с фондом и в 1С-Отчётности — в обоих местах, иначе часть сценариев продолжит работать со старым.

    Расхождение сертификатов в двух системах ломает операторную схему обмена

Кого требование затрагивает

СитуацияЧто делать
Сертификат выдан УЦ ФНС до 28 августа 2025 года и действует после 1 сентября 2026Проверить состав в первую очередь — это основная группа риска
Сертификат выпущен позже конца августа 2025 годаСкорее всего атрибуты есть, но проверка всё равно занимает минуту — лучше убедиться
Срок действия сертификата истекает до 1 сентября 2026Плановый перевыпуск и так предстоит; убедитесь, что новый сертификат содержит все три атрибута
Отчётность подписывает сотрудник по доверенностиПомимо состава сертификата понадобится действующая МЧД: МЧД для отчётности
Обмен ведётся через оператора (1С-Отчётность)Сертификат должен совпадать в настройках 1С-Отчётности и в настройках обмена с фондом

О требовании сообщают операторы ЭДО и удостоверяющие центры со ссылкой на подготовку фонда к переходу на Единую цифровую платформу; отдельного публичного нормативного акта в открытых источниках не приводится. Практический вывод от этого не меняется: проверка сертификата занимает минуту, а отклонённый документ стоит гораздо дороже.

Что ещё останавливает обмен из-за сертификатов

  • Истёк срок действия сертификата страхователя — обмен встаёт целиком, независимо от настроек.
  • Не установлена цепочка до корневого сертификата УЦ — обмен падает с ошибкой «не найден сертификат издателя».
  • Сертификаты шифрования фонда не установлены или устарели: их обновляют так же, как ставили изначально.
  • В настройках обмена указан не тот сертификат — например, старый после планового перевыпуска.
  • Сертификат установлен не в то хранилище или недоступен пользователю, под которым запущена программа.
  • Разбор ошибок обмена целиком — ошибки СЭДО в 1С.
Требование шире, чем СЭДО

Проверка состава сертификата касается обмена с фондом в целом, а не только сообщений по пособиям: под неё попадает и отчётность, которая сдаётся в СФР. Поэтому проверять сертификат имеет смысл до 1 сентября независимо от того, много ли у вас страховых случаев — отчёт ЕФС-1 подписывается тем же сертификатом.

Частые вопросы

Два вида: ваш сертификат электронной подписи (сертификат страхователя), которым подписываются сообщения, и сертификаты шифрования СФР, которыми шифруется обмен. Вторые скачиваются у фонда и устанавливаются через криптопровайдер, либо подставляются автоматически при подключённой 1С-Отчётности.
Фонд начинает проверять расширение Key Usage сертификата: в нём должны быть keyAgreement, dataEncipherment и keyEncipherment. Документы, подписанные сертификатом без этих атрибутов, отклоняются автоматически.
Открыть состав сертификата (в КриптоПро CSP — «Сервис» → «Просмотреть сертификаты в контейнере» → «Свойства» → «Состав») и найти поле «Использование ключа». Там должны быть все три значения: согласование ключей, шифрование данных и шифрование ключа.
Недостаточно. Сертификат может быть полностью законным и не истёкшим, но не проходить техническую проверку фонда, если в нём нет нужных атрибутов. Это две разные проверки.
Перевыпуск квалифицированного сертификата в удостоверяющем центре ФНС бесплатный — онлайн через личный кабинет или при личном визите. Платными остаются только носитель и лицензия криптопровайдера, если их нужно менять.
В настройках электронного документооборота с СФР в карточке организации: там задаются сертификат страхователя и сертификаты шифрования фонда. У абонентов 1С-Отчётности эти настройки заполняются автоматически.

Проверим сертификат до 1 сентября

Посмотрим состав вашего сертификата, подскажем, нужен ли перевыпуск, и приведём настройки обмена с фондом в порядок. С 2003 года, 1С:Франчайзи, Уфа.